Rechtliches
Cookie-Richtlinie
Zuletzt aktualisiert: 20. August 2026
01
1. Worum es hier geht
Diese Seite ist ein Verzeichnis, keine Beschreibung. Sie listet jedes Cookie, das TOVR setzt, und jeden Schlüssel, den wir im lokalen Speicher Ihres Browsers ablegen, samt Inhalt und Dauer.
„Cookies“ meint hier Cookies und alles Gleichwertige — Local Storage, Session Storage — weil Art. 5 Abs. 3 der ePrivacy-Richtlinie das Speichern von Informationen auf Ihrem Endgerät unabhängig von der Technik gleich behandelt.
Die vorherige Fassung dieser Seite beschrieb „Supabase-Authentifizierungstoken“ und „analytische Cookies“. Beides gab es nicht: Supabase ist nicht Teil von TOVR, und unsere Analyse läuft ohne Cookies. Ersetzt durch die echte Liste.
02
2. Ihre Wahl und wie Sie sie ändern
Unbedingt erforderliche Cookies werden ohne Nachfrage gesetzt, weil die Plattform ohne sie nicht läuft und Art. 5 Abs. 3 ePrivacy sie ausnimmt.
Alles andere ist aus, bis Sie es einschalten. Vor Ihrer Antwort auf das Banner wird nichts Analytisches geladen — nicht nur nichts erfasst, sondern nichts geladen.
Zum Ändern nutzen Sie jederzeit den Link „Cookie-Einstellungen“ im Fuß jeder Seite oder, angemeldet, Einstellungen → Präferenzen → Datenschutz. Der Widerruf ist genauso einfach wie die Einwilligung: ein Klick, im selben Dialog.
Sendet Ihr Browser Global Privacy Control oder Do Not Track, vermerken wir eine Ablehnung und zeigen das Banner nie.
Scrollen, Weitersurfen oder Schließen des Banners werten wir nicht als Einwilligung. Ignorieren Sie das Banner, wird nichts Nicht-Notwendiges gesetzt und wir fragen erneut.
Browsereinstellungen sind hier NICHT der Einwilligungsmechanismus, und wir verweisen nicht mehr darauf. Das Löschen von Cookies im Browser löscht auch den Nachweis Ihrer Entscheidung, sodass wir erneut fragen müssen — das ist keine Art, Nein zu sagen. Der Dialog ist es.
03
3. Cookies, die wir setzen
Alle sind Erstanbieter-Cookies — von tovr.eu gesetzt, für niemanden sonst lesbar.
| Name | Anbieter | Zweck | Kategorie | Dauer |
|---|---|---|---|---|
| __Secure-tovr.session_token | TOVR | Hält Sie angemeldet | Notwendig | 30 Tage |
| __Secure-tovr.session_data | TOVR | Kurzlebiger Sitzungscache | Notwendig | 5 Minuten |
| __Secure-tovr.account_data | TOVR | Kurzlebiger Kontocache | Notwendig | 5 Minuten |
| __Secure-tovr.dont_remember | TOVR | Markiert eine Sitzung, die nicht gemerkt werden soll | Notwendig | Sitzung |
| tovr.consent | TOVR | Ihre Cookie-Entscheidung, damit wir aufhören zu fragen | Notwendig | 12 Monate |
| NEXT_LOCALE | TOVR | Die von Ihnen gewählte Sprache | Funktional | Sitzung |
| sidebar_state | TOVR | Ob die Seitenleiste offen oder eingeklappt ist | Funktional | 7 Tage |
| oauth_org_id | TOVR | Integrations-Verbindung: welche Organisation verbindet | Notwendig | 10 Minuten |
| oauth_provider_slug | TOVR | Integrations-Verbindung: welcher Anbieter | Notwendig | 10 Minuten |
| oauth_provider_id | TOVR | Integrations-Verbindung: welcher Anbietereintrag | Notwendig | 10 Minuten |
| oauth_account_label | TOVR | Integrations-Verbindung: die von Ihnen vergebene Bezeichnung | Notwendig | 10 Minuten |
| oauth_scopes | TOVR | Integrations-Verbindung: die gewählten Berechtigungen | Notwendig | 10 Minuten |
| __stripe_mid | Stripe | Betrugsprävention, nur auf Abrechnungsseiten | Notwendig | 1 Jahr |
| __stripe_sid | Stripe | Betrugsprävention, nur auf Abrechnungsseiten | Notwendig | 30 Minuten |
04
4. Was wir in Ihrem Browser ablegen
Das sind keine Cookies, sondern Schlüssel im lokalen Speicher Ihres Browsers: sie bleiben auf Ihrem Gerät, werden nie mit einer Anfrage gesendet und sind nur für tovr.eu lesbar. Sie stehen hier, weil das Gesetz das Speichern von Informationen auf Ihrem Endgerät meint und nicht das Wort „Cookie“.
Das Löschen der Websitedaten im Browser entfernt sie alle.
| Schlüssel | Inhalt | Kategorie |
|---|---|---|
| theme | Heller oder dunkler Modus | Funktional |
| app-state-store | Einmaliger Übergabespeicher für in Ihr Konto migrierte Anzeigeeinstellungen | Funktional |
| onboarding-checklist | Welche Einrichtungsschritte Sie erledigt oder ausgeblendet haben | Funktional |
| tovr:lastAuthMethod | Zuletzt genutztes Anmeldeverfahren, damit es zuerst angeboten wird | Funktional |
| tovr:view-mode:* | Tabellen- oder Kartenansicht, je Bildschirm | Funktional |
| tovr:integrations-layout | Layout der Integrationsseite | Funktional |
| tovr:canvas:chain-builder | Ansichtseinstellungen des Kettenbaukastens | Funktional |
| tovr-shipments-page-browser | Ihre gespeicherten Frachtfilter und die Organisationskennungen, auf die sie sich beziehen | Funktional |
05
5. Was wir nicht setzen
• Keine Werbe-Cookies. Kein Remarketing, keine Conversion-Pixel, keine Werbenetzwerke. Wir betreiben keine Werbung.
• Kein seitenübergreifendes Tracking und kein fremder Tracker in unseren Seiten.
• Keine Analyse-Cookies. PostHog läuft im Nur-Speicher-Modus — mit Einwilligung misst es die Nutzung innerhalb der geöffneten Seite und legt nichts auf Ihrem Gerät ab. Das ist eine bewusste Entscheidung, und wir sagen es lieber deutlich, als eine Kategorie zu behaupten, die wir nicht nutzen.
• Keine Social-Media-Widgets oder Teilen-Schaltflächen, die nach Hause telefonieren.
Die beiden Stripe-Cookies erscheinen nur auf Abrechnungsseiten, werden von Stripe zur Zahlungsbetrugsprävention gesetzt und sind in Stripes eigener Datenschutzerklärung beschrieben.
06
6. Weiteres
Die Datenschutzerklärung erläutert allgemein, was wir mit personenbezogenen Daten tun, wer sie erhält und welche Rechte Sie haben. Die Seite Unterauftragsverarbeiter listet jeden beteiligten Anbieter.
Fragen zu dieser Seite: [email protected].